아마존, '생체인식 로그인 패스키' 공개

2023-10-26     송민경 기자
(사진=SlashGear/나딤 사르와르)

[디지털비즈온 송민경 기자] 아마존은 25일 브라우저와 iOS 아마존 쇼핑 앱에서 비밀키를 지원한다고 공식적으로 발표했다.

안드로이드 사용자들을 위한 비밀키가 곧 출시될 예정이지만, 아마존은 언제가 될지에 대한 일정은 제공하지 않았다.

비밀번호는 개인이 얼굴, 지문, PIN 등을 이용해 비밀번호 없이 앱과 웹사이트에 로그인 할 수 있도록 해준다.

패스키는 피싱 시도를 통해 다른 사람과 공유하거나 데이터베이스 해킹을 통해 온라인으로 유출될 수 없기 때문에 패스키보다 더 안전한 대안이다. 

비밀번호와 일회성 문자메시지 코드에 비해 피싱 공격을 당할 가능성이 낮아 안전성도 높다. 비밀번호를 이용하는 것은 사용자가 자신의 기기를 가지고 있고 잠금을 해제할 수 있다는 것을 증명하기도 한다.

Amazon은 최근 몇 달 동안 Microsoft, X, Google 및 여러 회사 앱에 암호 키 기능을 추가했다. 패스키를 추가하는 것은 완전히 비밀번호가 없는 계정을 향한 단계이지만, 현재 대부분의 회사는 패스키를 추가한 후에도 여전히 계정에 비밀번호를 유지하고 있다.

FIDO Alliance의 연구에 따르면 소비자들은 비밀번호에 싫증이 났으며, "간단하고 안전하게 온라인 서비스에 접근할 수 있도록 해주며, 데이터 유출과 개인 정보 도난의 지속적인 전염병에 맞서 상황을 반전시킬 수 있는 비밀번호 로그인을 채택하는 것에 흥분하고 있다"고 Andrew Shikiar FIDO Alliance 전무이사 CMO는 말했다.

Apple은 iOS 16 및 macOS Ventura에서 패스키에 대한 지원을 구현했다. 패스키는 웹사이트 서버에 저장되고 특정 기기에 보관된 개인 키와 쌍을 이루는 공개 키를 통해 작동한다. Apple 기기에서 패스키는 Face ID 또는 Touch ID 로 인증되며 사용자가 로그인 할 수 있도록 두 개의 키가 일치해야 한다.

패스키는 iCloud 키체인에 의존하므로 추가 보호를 위해 이중 인증이 필요하다. 패스키는 사용자의 모든 iPhone, iPad 및 Mac 기기에서 동기화되지만 QR 코드 시스템을 통해 Apple 이외의 기기에서도 사용할 수 있다.

Amazon은 현재 브라우저를 사용하는 모든 Amazon 고객에게 패스키 지원이 제공되며 가까운 장래에 iOS 기기용 Amazon 앱에 출시될 것이라고 밝혔다.